大家好。公司现在使用的是H3C ER3108G路由器,把5、6、7、8分别设置VLAN5、VLAN6、VLAN7、VLAN8,想实现5、6、7、8下的所有设备VLAN隔离,相当于5/6/7/8下的设备无法访问其他VLAN(包括VLAN1)的所有IP。不知在路由器上如何做策略,谢谢!
(0)
最佳答案
您的这个需求,很明显需要三层交换机,然后再三层交换机上做策略来实现,据我所知,防火墙上是不支持交换机上一样的策略的,即使支持,所有的功能都堆在防火墙上,极易形成瓶颈,容易造成拥塞,是很不科学合理的布局,买台三层交换机吧,百兆的3600系列的,千兆的,5500以上的都可以
(0)
谢谢啊。S5500 WINET的可以吗?请问在S5500上设置VLAN隔离是通过ACL来做的吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
S5500V2的EI/SI都行,EI的性能、功能更好些,